Taloussanomat
Lue uutinen mobiilisivustolla
Salasanasta ei ole niin paljon hyötyä kuin olettaisi

IPhonen ohjelmistosta löytyi vakava tietoturva-aukko

IPhonen salasanatarkistuksen voi ohittaa osin ainakin puhelimen 2.0.2-ohjelmistoversiossa. Marko Samuli Kirves testasi onnistuneesti salasanan ohituksen.

27.8.2008 14:02 IPhone 3G -puhelimen päivitetystä ohjelmistoversio 2.0.2:sta löytyi erikoinen ongelma - puhelimen salasanatarkistuksen pystyy osin ohittamaan.

MacRumors-foorumilla esiin tullut vihje tarjoaa yksinkertaisen keinon salasanatarkistuksen ohitukseen, minkä avulla pääsee käsiksi tiettyihin puhelimen sovelluksiin.

Yksinkertainen temppu toimii siten, että salasanasuojauksen ohittamiseksi tarvitsee ensin painaa hätäpuhelusoittoa, minkä jälkeen home-näppäintä kahdesti painamalla pääsee puhelimen suosikkikontaktilistalle.

Tämän jälkeen salasanan ohittaja pystyy pääsemään puhelimen kontaktilistalle, soittopainikkeisiin ja puhepostiin.

Suosikkikontaktilistan nimien vieressä olevien sinisiä nuolia painamalla on mahdollista päästä käsiksi kaikkiin suosikkikontaktien tietoihin.

Jos tätä kautta pääsee käsiksi sähköpostiosoitteeseen, salasanan ohittajalla on silloin myös täysi pääsy Mail-sovellukseen, minkä kautta puhelimen kaikki sähköpostit on luettavissa.

Kontaktin tai sähköpostin yhteydessä olevan internetosoitteen kautta pääsee tällöin myös käsiksi puhelimen Safari-selaimeen.

Ja jos salasanan ohittaja koittaa lähettää kontaktilistan kontaktille tekstiviestiä, pääsee hän myös tällöin käsiksi puhelimen tekstiviesteihin.

Testien mukaan myös Maps-karttasovellukseen pääsee käsiksi osoitetietojen avulla.

MacRumors-foorumin kirjoittajien mukaan ongelma koskee myös ainakin puhelimen 2.0.0- ja 2.0.1-ohjelmistoversioita.

Digitodayn toimitus testasi ohjeiden mukaisia keinoja kahdella eri testipuhelimella ja pääsi sovelluksiin käsiksi kuvaillun kaltaisesti.

Pikaisena paikkaustoimenpiteenä voidaan käyttää suosikkilistan pitämistä tyhjänä.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (56)

Huono 0
Ohhoh, kivastihan tällä saa noita sovelluksia auki. Erikoinen aukko, mutta eiköhän Apple tämän korjaa pikaisesti.
PhoneHolisti
Ohhoh, kivastihan tällä saa noita sovelluksia auki. Erikoinen aukko, mutta eiköhän Apple tämän korjaa pikaisesti.
ehkä korjaa ehkä ei, sitähän ei tiedä ennenkuin on seuraava päivitys asentunut ja kokeilee uusiks tuota jippoa.
Itsellä homen tuplapainallus vie iPodiin. Tuolta ei testieni mukaan päässyt etenemään puhelimen muihin toimintoihin.
Matti Niemelä
"Erikoinen aukko"

No on todella. Kuvailisin tuota enemmänkin mustaksi aukoksi! Järkyttävää tietoturvan laiminlyöntiä. Jos tuollainen ongelma olisi minkä muun tahansa laite- tai ohjelmistovalmistajan tuotteissa, syntyisi melkoinen huuto ja valitus (vrt. Windowsin tietoturvaongelmat).

Applella on vielä melkoinen matka kuljettavana, jotta sitä voidaan pitää varteenotettavana yrityspuhelimien toimittajana.
TH
Itsellä homen tuplapainallus vie iPodiin. Tuolta ei testieni mukaan päässyt etenemään puhelimen muihin toimintoihin.

MacRumors-foorumilla avataan tuota lisää ja sanotaan, että ilmeisesti se riippuu osaksi siitä, mihin home-näppäimen on liittänyt. Favorites vaikuttaa olevan suosittu, mutta en tiedä mihin iPodin kautta pääsee.

Mutta, jos home-näppäimen ohjaa homeen, ei tuota pysty kiertämään.
safxz
Vastaava oli joskus nokialaisessa, esim jos vastasi puheluun kun puhelin oli lukittu ja kirjoitti jotain numeroita ruutuun, puhelinmen valikkoihin pääsi puhelun jälkeen tekemään mitä halusi.

Sitä ei tullut kokeiltua että soitti itse hätänumeroon ja sitä kauttaa koittaisi päästä valikkoon.
Nokialaisessa
Applella on vielä melkoinen matka kuljettavana, jotta sitä voidaan pitää varteenotettavana minkään muun, kuin muovisen 'hyvän'näköisen kuoren tuottajana.
valkoista roskaa
Päivää

Windows puhelimessa on erinomaiset
käyttöjärjestelmät ja tietokoneella
tehdyt tiedostot saa matkapuhelimella
katsottua samalla käyttöjärjestelmällä.
Microsoftin Service Pack 1, 2 ja 3
matkapuhelimeen. Gateway yhdistää IPodin
ja Microsoftin järjestelmät.

Terveisin Jorma Ossi Kareinen
Jorma Kareinen
Sammutin 2G luurin ja kokeilin painella ja puhelin kysyy sitkeästi security koodia. Tämän jälkeen täytyy syöttää vielä pin-koodi jotta voisi soitella.

Puhelimen päällä ollessa on tottakai mahdollista soitella ja katsoa mitä tahansa tietoja puhelimesta. Näin monesti puhelimen löytäjäkin palauttaa puhelimen.

Että en sitten tiedä onko kyse VAIN 3G luurista, ilmeisestikin... (omani 2.0.2 vanhempi versio)
Kilipää
Päivää

Windows puhelimessa on erinomaiset
käyttöjärjestelmät ja tietokoneella
tehdyt tiedostot saa matkapuhelimella
katsottua samalla käyttöjärjestelmällä.
Microsoftin Service Pack 1, 2 ja 3
matkapuhelimeen. Gateway yhdistää IPodin
ja Microsoftin järjestelmät.

Terveisin Jorma Ossi Kareinen

MS on monopoli.
ahaa
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.